Apple Watch Ultra 2 被黑客入侵

有关 Apple Watch Ultra 2 和 Series 9 设备似乎被“黑客入侵”的报告——包括手表自行输入“We are in control”的说法——引发了人们对这究竟是真实的远程入侵,还是仅仅硬件/软件故障的强烈审视。许多人指出,已知的“鬼触”问题、最近的 watchOS 更新,以及展示随机输入的视频,都比复杂攻击更合理;并指出真正的黑客通常会避免明显的 UI 控制。另一些人则认为,即便只是数字化器或固件 bug,也依然很严重,因为它会导致紧急呼叫、锁定和用户恐慌,因此他们敦促 Apple 进行调查并更清楚地沟通。

问题性质(鬼触 vs. 黑客入侵)

  • 许多评论者认为,这更像是 Apple Watch Series 9 / Ultra 2 上的“鬼触”/触控数字化器或触控控制器 bug,且可能因最近的 watchOS 更新而加重。
  • 用户报告随机点击、滑动和拖拽,手表输入错误 PIN、自我锁定、触发紧急呼叫,并且很难关机。
  • 一段发布在 YouTube 上的视频看起来很像随机的误触,而不是有意的远程控制。

“我们正在控制中”这条信息

  • 最初声称手表弹出了键盘并输入了“We are in control”的说法,被广泛认为不可信,甚至可能是伪造的。
  • 有人推测:随机输入被误读或自动更正成了这句话;恶搞;或者是妄想式解读。
  • 几位评论者指出,即使是用户自己,想要在手表上快速调出键盘也并不容易,因此这个说法在技术上值得怀疑。

黑客攻击的可行性与入口向量

  • 许多人认为,所描述的行为不像真实攻击:真正的攻击者会悄悄外传数据,而不是进行明显的 UI 控制。
  • 也有人讨论了理论上的入口向量:
    • 辅助功能,例如 Apple Watch Mirroring / “Control Watch with iPhone”。
    • HID-over-GATT、与蓝牙相关的攻击,或者误触发的工厂测试脚本。
  • 共识倾向于:如果某人已经控制了配对的 iPhone,那么手表只是次要且不那么有趣的目标。

骗局、投放式造势,还是大规模 bug?

  • 很多“一级” Apple 论坛账号给出几乎相同的故事和时间戳,这引发了对骗局、反 Apple 运动或用于诈骗的恐吓战术的猜测。
  • 另一些人反驳说,大多数普通用户只有在遇到问题时才会注册论坛,因此许多新账号报告一个新 bug 是合理的。

安全、信任与用户感知

  • 有些人担心,HN 在涉及 Apple 时过于迅速地否定潜在的安全问题,认为这体现了偏见。
  • 也有人根据处理用户 bug 报告的经验,强调奥卡姆剃刀,以及“I was hacked(我被黑了)”这类说法被夸大或误判的普遍性。
  • 讨论还涉及“hacked”一词被随意用于从网络钓鱼到硬件故障的各种情况,以及这如何模糊了严肃的安全讨论。